ГОСТРМЭК 62279—2016
ствующему программному обеспечению, если оно подвергнуто серьезным модификациям, настоящий
подраздел рассматривает сопровождение программного обеспечения и применяется ко всем измене
ниям. даже к незначительным. Поэтому настоятельно рекомендуется полностью применять настоящий
стандарт в процессах обновлений и сопровождения существующего программного обеспечения.
3.2.4.2 Для любого уровня полноты безопасности программного обеспечения поставщик перед
началом выполнения любого изменения должен решить, приведет ли оно к снижению или повышению
действий по сопровождению системы или подойдут ли существующие методы сопровождения систе
мы. Решение должно быть обосновано и зарегистрировано поставщиком и должно быть оценено оцен
щиком.
9.2.4.3 Сопровождение должно выполняться в соответствии с инструкциями, содержащимися в
ИСО/МЭК 90003.
9.2.4.4 Должна быть разработана пригодность для сопровождения как аспект, присущий про
граммному обеспечению, в частности, следуя требованиям 7.3, 7.4 и 7.5. Также должен использоваться
комплекс ИСО/МЭК 25010, чтобы реализовать и проверить минимальный уровень пригодности для
сопровождения.
9.2.4.5 План сопровождения программного обеспечения должен быть представлен в письменном
виде на основе входных документов, перечисленных в 9.2.2.
Требование Э.2.4.6 относится к плану сопровождения программного обеспечения.
9.2.4.6 Процедуры сопровождения программного обеспечения должны быть установлены и вклю
чены в план сопровождения программного обеспечения. Эти процедуры также должны включать:
a) управление отчетами об ошибке, журналами регистрации ошибок, журналами сопровождения,
авторизацией изменения и конфигурацией программного обеслечения/системы. а также методами и
мерами из таблицы А.10;
b
) проверку, подтверждение соответствия и оценку любой модификации;
c) определение полномочного органа, который принимает измененное программное обеспечение;
d) авторизацию для модификации.
9.2.4.7 Журнал сопровождения программного обеспечения должен быть подготовлен в письмен
ном виде на основе входных документов, перечисленных в 9.2.2.
Требование Э.2.4.8 относится к журналу сопровождения программного обеспечения.
9.2.4.8 Журнал сопровождения программного обеспечения должен быть подготовлен для каждо
го элемента программного обеспечения перед его первым выпуском, и он должен сопровождаться. В
дополнение к требованиям ИСО/МЭК 90003:2014 «Журналы и отчеты сопровождения» (см. ИСО/МЭК
90003:2014, «Сопровождение»), данный журнал должен также включать.
a) ссылки на все журналы изменений программного обеспечения для этого элемента программ
ного обеспечения;
b
) оценку влияния изменения;
c) тестовые сценарии для компонентов, включая данные повторного подтверждения соответствия
и регрессного тестирования, и
d) историю конфигурации программного обеспечения.
9.2.4.9 Журнал изменений программного обеспечения должен быть подготовлен в письменном
виде на основе входных документов, перечисленных 9.2.2.
Требование 9.2.4.10 относятся к журналу изменений программного обеспечения.
9.2.4.10 Журнал изменений программного обеспечения должен включать информацию по каждой
операции по сопровождению. Этот отчет должен включать:
a) запрос на модификацию или изменение, версию, природу сбоя, требуемое изменение и источ
ник изменения;
b
) результаты анализа влияния на всю систему действий по сопровождению, включая аппаратные
средства, программное обеспечение, взаимодействие с человеком и окружение, а также на возможные
взаимодействия;
c) подробную спецификацию выполняемой модификации или изменения, и
d) результаты повторного подтверждения соответствия, регрессного тестирования, и повторной
оценки модификации или изменения в обьеме требований уровня полноты безопасности программного
обеспечения. Ответственность за повторное подтверждение соответствия может меняться от проекта к
проекту, согласно уровню полноты безопасности программного обеспечения. Кроме того, влияние мо
дификации или изменения на процесс повторного подтверждения соответствия может быть ограничено
на различных уровнях системы (только измененные компоненты, все компоненты, затронутые изме-
48